[發明專利]一種防御文件上傳驗證繞過的方法、系統、裝置及介質有效
| 申請號: | 201811280248.2 | 申請日: | 2018-10-30 |
| 公開(公告)號: | CN109327451B | 公開(公告)日: | 2021-07-06 |
| 發明(設計)人: | 梁滿 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 防御 文件 上傳 驗證 繞過 方法 系統 裝置 介質 | ||
1.一種防御文件上傳驗證繞過的方法,其特征在于,所述方法包括:
從文件上傳請求中提取待上傳文件除后綴外的文件名;
檢測所述文件名中是否存在與目標后綴字符串相同的后綴字符串;
當所述文件名中存在所述目標后綴字符串時,拒絕對所述待上傳文件執行上傳操作;
將被拒絕執行上傳操作的待上傳文件通過預設路徑上傳至蜜罐服務器;其中,所述蜜罐服務器擁有與正常Web服務器相同的文件解析規則;
利用所述蜜罐服務器解析接收到的文件,得到解析后文件,并記錄所述解析后文件執行的操作;
根據各所述操作是否對所述蜜罐服務器造成危害判別是否發生誤判。
2.根據權利要求1所述的方法,其特征在于,檢測所述文件名中是否存在與目標后綴字符串相同的后綴字符串,包括:
利用所述文件名中的后綴標識符分割所述文件名,得到各后綴字符串;
分別比較每個所述后綴字符串與所述目標后綴字符串是否相同;
對應的,當所述文件名中存在所述目標后綴字符串時,拒絕對所述待上傳文件執行上傳操作,包括:
當任一所述后綴字符串與所述目標后綴字符串相同時,拒絕對所述待上傳文件執行上傳操作。
3.根據權利要求2所述的方法,其特征在于,利用所述文件名中的后綴標識符分割所述文件名,得到各后綴字符串,包括:
在所述文件名的末尾處附加末尾標記;
從所述末尾標記開始逐字符的向前搜尋所述后綴標識符,并為每個搜尋到的后綴標識符附加后綴識別標記;
提取所述末尾標記與特殊后綴識別標記所夾的字符串和每對相鄰所述后綴識別標記所夾的字符串,得到各所述后綴字符串;其中,所述特殊后綴識別標記為與所述末尾標記相鄰的后綴識別標記。
4.根據權利要求2所述的方法,其特征在于,分別比較每個所述后綴字符串與所述目標后綴字符串是否相同,包括:
依次比較每個所述后綴字符串與所述目標后綴字符串是否相同;
對應的,當所述文件名中存在所述目標后綴字符串時,拒絕對所述待上傳文件執行上傳操作,包括:
當當前后綴字符串與所述目標后綴字符串相同時,拒絕對所述待上傳文件執行上傳操作。
5.根據權利要求2至4任一項所述的方法,其特征在于,還包括:
刪去各所述后綴字符串中出現在預設干擾字符表中的各干擾字符,以使用去除各所述干擾字符后的后綴字符串來判斷是否與所述目標后綴字符串相同。
6.一種防御文件上傳驗證繞過的系統,其特征在于,所述系統包括:
文件名提取單元,用于從文件上傳請求中提取待上傳文件除后綴外的文件名;
目標后綴字符串檢測單元,用于檢測所述文件名中是否存在與目標后綴字符串相同的后綴字符串;
拒絕上傳單元,用于當所述文件名中存在所述目標后綴字符串時,拒絕對所述待上傳文件執行上傳操作;
拒傳文件特殊上傳單元,用于將被拒絕執行上傳操作的待上傳文件通過預設路徑上傳至蜜罐服務器;其中,所述蜜罐服務器擁有與正常Web服務器相同的文件解析規則;
蜜罐服務器解析及操作記錄單元,用于利用所述蜜罐服務器解析接收到的文件,得到解析后文件,并記錄所述解析后文件執行的操作;
誤判判別單元,用于根據各所述操作是否對所述蜜罐服務器造成危害判別是否發生誤判。
7.根據權利要求6所述的系統,其特征在于,所述目標后綴字符串檢測單元包括:
后綴標識符分割子單元,用于利用所述文件名中的后綴標識符分割所述文件名,得到各后綴字符串;
相同比較子單元,用于分別比較每個所述后綴字符串與所述目標后綴字符串是否相同;
對應的,所述拒絕上傳單元包括:
第一拒絕上傳子單元,用于當任一所述后綴字符串與所述目標后綴字符串相同時,拒絕對所述待上傳文件執行上傳操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811280248.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:解調數據產生同步數據接口信號的方法
- 下一篇:加密方法、裝置、設備及存儲介質





